Sysmonとは

Sysmon(シスモン)またはSystemMonitor(システムモニター)は、Windowsのシステム監視とイベントログ生成を行う常駐型のシステムサービスとデバイスドライバです。これはWindowsだけでなく、Linux向けのディストリビューションも提供しています。

得意な機能として、プロセスの生成、ネットワーク接続、ファイルのタイムスタンプの追跡情報をWindowsイベントログとして提供します。さらに、プロセスイメージファイルのハッシュの追跡や、ドライバーやDLLのロード記録などを記憶する業務も展開しています。

なお、Sysmonが生成するこれらのログは、スecurity Information and Event Management(SIEM)を介して行われるセキュリティ監視などに、活用できます。

関連記事

  1. 耐性選択圧とは

  2. 取引基本契約書とは

  3. Stagingとは

  4. 線量率とは

  5. IRドロップとは

  6. BOFCとは

  7. curlとは

  8. PKIとは

  9. 変異原性(狭義の遺伝毒性)とは

人気記事

No column posts found for the specified category.

事例記事